Contenido Exclusivo

Los responsables de ciberseguridad están agotados; Gartner dice por qué

Los responsables de ciberseguridad notifican varios episodios de agotamiento o “burnout” a causa de la sobrecarga de trabajo.

Durante los meses de junio y julio de 2023, la Gartner Peer Community realizó una encuesta en la que participaron 178 responsables de las áreas de seguridad de la información y TI, entre cuyas responsabilidades se encuentra principalmente la ciberseguridad. Según los resultados de la encuesta, el 62 % han padecido personalmente desgaste profesional, al menos, una vez, y el 44 % lo han padecido en varias ocasiones.

A partir de una combinación de respuestas cualitativas y cuantitativas, la encuesta reveló los principales factores que contribuyen al agotamiento de los responsables de ciberseguridad, además de mostrar su punto de vista en cuanto a posibles soluciones.

La cantidad de horas de trabajo y el exceso de responsabilidades son los principales factores que causan el desgaste profesional, según los responsables de ciberseguridad.

El factor cultural que más veces mencionaron los responsables encuestados como causa del agotamiento fue la presión por trabajar hasta tarde por la noche o en fin de semana, lo que lo sitúa entre los principales causantes del desgaste profesional, con un porcentaje del 62 % en el cómputo total.
En términos de factores organizativos, uno de los principales motivos del agotamiento de los responsables de ciberseguridad es el exceso de responsabilidades, el cual mencionaron el 65 % de los participantes.

La mayoría de los responsables de ciberseguridad agotados no comunicaron a su jefe cómo se sentían.

  • Sólo el 46 % de los responsables de ciberseguridad que padecieron desgaste profesional lo comunicaron a su jefe.
  • El 31 % de los responsables que no lo comunicaron a sus jefes declararon no haberlo hecho por temor a posibles consecuencias negativas.
  • En lo que respecta a los responsables que sí lo comunicaron a sus jefes, el 27 % indicaron no haber recibido ayuda para diseñar un plan a fin de solventar el problema.

Los responsables de ciberseguridad piden mejoras en cuanto a recursos y apoyo.

  • Si bien el 51 % de los encuestados afirmaron disponer de recursos adecuados para afrontar o prevenir el desgaste profesional, el 46 % señalaron que su empresa no cuenta con este tipo de recursos o que, si los hay, no son suficientes.
  • Los responsables de ciberseguridad encuestados creen que sus organizaciones podrían reducir el riesgo de desgaste profesional que entraña su puesto aumentando la asignación de recursos, así como el apoyo y el reconocimiento por parte de los altos ejecutivos.

La opinión de los CISO

Algunos responsables de ciberseguridad compartieron con Gartner su punto de vista con respecto al desgaste profesional.

“Hay muchísimas amenazas, y la presión por encontrarles solución se acumula sobre los responsables de ciberseguridad. Y, en algunos casos, estas expectativas no son realistas”, aseveró el director de una empresa del sector sanitario con más de 10,000 empleados.
Por su parte, el CISO  de una empresa del sector de servicios públicos con 1,000 a 5,000 empleados manifestó que “gestionar las expectativas de los usuarios y garantizar al mismo tiempo que se cumplan las normas resulta agotador, y es algo que, a menudo, pasa desapercibido para el gran público”.
Los responsables de ciberseguridad están sometidos a una presión enorme (y constante). “Cuando se produce un incidente de seguridad, siempre tendemos a culpar o señalar a alguien, pero es fundamental que las organizaciones disipen ese temor de los trabajadores para reducir el nivel de desgaste profesional”, concluyó el director de una empresa del sector financiero con más de 10,000 empleados. 

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....